Legal
Última actualización: 2026-06-14 · Versión: v1.4
Este resumen presenta los puntos principales del aviso. La información detallada y las condiciones aplicables se encuentran en las secciones posteriores.
FECI puede actuar como responsable o como encargado. Si su empleador u otra organización controla el workspace, esa organización es normalmente responsable de definir el uso de sus datos y atender solicitudes relacionadas con Datos del Cliente.
[RAZON SOCIAL FINAL] S.A. de C.V. ("FECI"), con domicilio en [DOMICILIO FISCAL FINAL], será responsable del tratamiento de los datos personales respecto de los cuales determine finalidades y medios esenciales, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y demás legislación aplicable.
Para asuntos de privacidad, derechos ARCO, revocación, oposición o limitación del tratamiento, puede escribir a legal@feciai.com. La razón social, RFC y domicilio definitivos se sustituirán cuando concluya la constitución de la sociedad.
Este aviso describe el tratamiento de datos personales relacionado con:
Este aviso se complementa con los Términos de Servicio, el contrato u Orden de Servicio, el DPA, el aviso que entregue la organización a sus colaboradores y la lista de subprocesadores aplicables. Respecto de Datos del Cliente tratados por encargo, el DPA y las instrucciones documentadas de la organización regirán la relación entre las partes.
El rol de FECI depende del contexto en el que se obtengan y utilicen los datos:
Cuando una solicitud se refiera a Datos del Cliente, FECI podrá remitirla a la organización responsable y asistirla conforme al DPA. FECI no sustituye las obligaciones de información, consulta o consentimiento que correspondan al empleador.
Podemos obtener datos personales de las siguientes fuentes:
Las integraciones solo se activan cuando una organización o usuario autorizado completa el flujo correspondiente. Los permisos y datos dependen del proveedor, alcance OAuth, configuración y funciones habilitadas.
Al desconectar una integración, FECI dejará de solicitar datos nuevos, revocará o eliminará las credenciales bajo su control y programará la eliminación o anonimización de los datos importados que ya no sean necesarios, generalmente dentro de 30 días. Pueden conservarse registros mínimos, respaldos o datos exigidos por seguridad, contrato o ley. Desconectar no elimina automáticamente información que el proveedor externo conserve bajo sus propias políticas.
Esta sección aplica únicamente cuando una organización habilite una integración de Google Workspace o una función que acceda a datos mediante Google APIs. Iniciar sesión con Google a través del proveedor de identidad no autoriza por sí solo el acceso a Gmail, Drive o Calendar.
Puede desconectar la integración desde los controles que FECI habilite para su organización y también revocar el acceso desde su cuenta de Google. Algunas funciones dejarán de operar después de la revocación.
Administrar aplicaciones con acceso a su cuenta de GoogleLas categorías efectivamente tratadas dependen del plan, configuración, rol, integraciones y funciones habilitadas:
FECI está diseñado para información laboral y organizacional necesaria y proporcional. Salvo autorización contractual y revisión legal específica, no deben cargarse:
Si se carga información no solicitada, FECI podrá bloquearla, eliminarla, anonimizarla, restringir su acceso o solicitar al cliente que la retire, sin perjuicio de conservar evidencia mínima cuando sea necesario para seguridad o cumplimiento.
Si utiliza FECI a través de su empleador u otra organización, sus administradores autorizados pueden acceder, conforme a su rol y configuración, a información relacionada con el workspace. Esto puede incluir:
Tratamos datos personales para las siguientes finalidades:
Finalidades primarias o necesarias
Finalidades secundarias o no esenciales
FECI utiliza proveedores de IA como OpenAI, Anthropic y Google/Gemini, según la función y configuración, para clasificar, resumir, generar preguntas, detectar patrones y producir análisis. Aplicamos los siguientes principios:
FECI puede generar perfilamiento e inferencias sobre alineación, desconexiones, engagement, ejecución y señales relacionadas con desempeño organizacional. FECI no está diseñado para tomar por sí solo decisiones vinculantes de contratación, despido, sanción, salario, promoción, reducción de personal o evaluación formal. La organización cliente no debe delegar dichas decisiones a FECI y debe considerar contexto adicional, calidad de datos, posibles sesgos y la participación de la persona afectada.
Cuando corresponda, puede solicitar explicación general sobre la señal, rectificación de datos de origen, revisión humana u oposición al tratamiento automatizado escribiendo a legal@feciai.com o contactando a la organización que controla su workspace.
FECI utiliza PostHog y tecnologías similares para analítica del sitio, landings y producto; medición de adopción y conversión; diagnóstico; seguridad y prevención de abuso. La analítica se limita a eventos definidos y no está destinada a capturar deliberadamente mensajes laborales, prompts, respuestas completas ni documentos.
PostHog se carga mediante el proxy /ingest y utiliza localStorage. FECI también puede utilizar cookies o almacenamiento local estrictamente necesarios para sesión, seguridad, idioma y preferencias.
Las grabaciones de sesión no deben utilizarse para capturar contraseñas, pagos, comunicaciones laborales completas, contenido de integraciones, prompts completos o respuestas de IA. Si se captura información innecesaria, FECI podrá eliminarla o restringirla.
Los eventos identificables de analítica se conservan generalmente hasta 24 meses y las grabaciones, cuando estén habilitadas, hasta 90 días, salvo una necesidad documentada de seguridad, soporte o cumplimiento.
Preferencias y oposición
FECI puede publicar landings dedicadas bajo rutas como /l/[slug]. El slug debe ser opaco, pero puede funcionar como identificador pseudónimo si se relaciona internamente con una campaña, empresa, invitación o prospecto.
Puede oponerse a este seguimiento escribiendo a legal@feciai.com e incluyendo, si la conoce, la URL o el slug recibido.
FECI no vende datos personales. Podemos compartir información únicamente en los siguientes contextos:
FECI no vende datos personales. Utilizamos categorías limitadas de proveedores para operar el servicio:
La lista pública de subprocesadores distingue proveedores base y condicionales e identifica su función, categorías de datos, ubicación general y condición de activación. Los cambios materiales se gestionarán conforme al DPA u Orden de Servicio, incluyendo aviso u objeción cuando se haya pactado.
Consultar la lista pública de subprocesadoresLos datos pueden tratarse o almacenarse fuera de México, principalmente en Estados Unidos y en las ubicaciones donde operen los proveedores. FECI aplicará las obligaciones de información y transferencia que correspondan, así como contratos, configuraciones comerciales, controles de acceso, minimización y medidas de seguridad acordes con el riesgo. No todos los proveedores ni ubicaciones aplican a todos los clientes.
Puede solicitar acceso, rectificación, cancelación u oposición; revocar un consentimiento; limitar uso o divulgación; y solicitar revisión humana cuando corresponda. La solicitud debe incluir nombre, correo relacionado, organización, derecho ejercido, descripción clara y datos razonables para verificar identidad.
Conforme a la LFPDPPP, comunicaremos la determinación adoptada dentro de 20 días hábiles contados desde la recepción y, si resulta procedente, la haremos efectiva dentro de los 15 días hábiles siguientes. Los plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen.
Si FECI actúa como encargado, la organización cliente normalmente será responsable de responder. FECI podrá canalizar la solicitud y asistirla conforme al DPA, sin revelar datos a una persona no autorizada.
Cuando una ley estatal de Estados Unidos resulte aplicable, los residentes cubiertos podrán tener derechos adicionales, sujetos a excepciones y umbrales legales, entre ellos:
FECI no vende datos personales ni utiliza contenido del workspace para publicidad conductual entre contextos. Una solicitud puede presentarse en legal@feciai.com. Esta sección no implica que todas las leyes estatales apliquen a FECI en todo momento.
Conservamos información solo durante el tiempo necesario para prestar el servicio, cumplir obligaciones, resolver disputas y proteger la seguridad. Los criterios generales son:
Las copias de respaldo siguen ciclos de sobrescritura y eliminación de los proveedores y permanecen aisladas de uso ordinario hasta su eliminación. Los datos anonimizados de forma irreversible pueden conservarse sin identificar a una persona.
FECI aplica medidas técnicas y organizativas razonables, como autenticación, controles por rol, segregación por organización, cifrado en tránsito, gestión de secretos, registros de auditoría, minimización, monitoreo y restricciones de acceso. Ningún sistema es completamente seguro y estas medidas no constituyen una garantía absoluta.
Si una vulneración afecta de forma significativa derechos patrimoniales o morales, FECI informará de forma inmediata a las personas u organizaciones correspondientes, conforme a la legislación, el DPA y el plan de respuesta aplicables, para que puedan adoptar medidas de protección.
El acceso ordinario del personal de FECI a datos del cliente está desactivado de forma predeterminada. Cuando sea necesario para soporte, seguridad o cumplimiento, debe limitarse al personal autorizado, finalidad y duración necesarias, y respetar las instrucciones del cliente.
Cuando una organización habilita soporte, FECI registra quién accedió, a qué organización, cuándo y mediante qué endpoint. Esos registros se conservan por un máximo de 12 meses, salvo obligación legal o investigación documentada.
FECI es un servicio B2B para equipos de trabajo y no está dirigido a menores. Si conocemos que se cargaron datos de un menor sin autorización adecuada, podremos bloquearlos o eliminarlos.
FECI está diseñado para organizaciones y workforce ubicados en México, Latinoamérica y Estados Unidos. No se ofrece ni autoriza para organizaciones establecidas en la Unión Europea o el Espacio Económico Europeo, ni para el tratamiento intencional de personas ubicadas allí, sin revisión legal y documentación adicional.
Podemos actualizar este aviso por cambios legales, operativos, técnicos, de proveedores, integraciones, control corporativo o producto. Publicaremos la fecha y versión vigentes. Cuando un cambio amplíe materialmente el tratamiento, modifique de forma relevante el uso de datos después de una operación corporativa o requiera consentimiento, proporcionaremos aviso razonable y solicitaremos una nueva aceptación o consentimiento antes de utilizar la función afectada, cuando corresponda.
La versión 1.4 incorpora un resumen inicial, controles de autorización y desconexión de integraciones, compromisos de Uso Limitado para Google APIs, una lista de proveedores organizada por categorías y enlace a la tabla pública de subprocesadores.
Para solicitudes, consultas o reclamaciones de privacidad: